DirectAdmin: Cómo crear y gestionar cuentas FTP de forma segura
¿Qué es FTP y por qué es importante asegurarlo?
FTP (Protocolo de Transferencia de Archivos) es la forma más común de subir, descargar y gestionar los archivos de tu sitio web. Piensa en ello como la puerta trasera de tu hosting: si la dejas abierta o con una llave débil, cualquiera podría entrar a modificar o borrar tu página web. Por eso, saber cómo crear y gestionar cuentas FTP en DirectAdmin de forma segura es una habilidad imprescindible para cualquier propietario de un sitio web, incluso si no tienes experiencia técnica.
DirectAdmin es uno de los paneles de control de hosting más utilizados y, aunque su interfaz puede parecer abrumadora al principio, gestionar el FTP es bastante sencillo una vez que entiendes los conceptos básicos. En esta guía, te explicaré paso a paso cómo crear una cuenta FTP, cómo configurar los permisos correctamente, cómo gestionar múltiples usuarios y qué medidas de seguridad debes aplicar para proteger tu servidor.
A lo largo del artículo, resolveremos las dudas más frecuentes que recibimos en soporte, como: ¿qué diferencia hay entre una cuenta FTP principal y una adicional? ¿Cómo cambio la contraseña de mi FTP? ¿Por qué me aparece "permiso denegado"? Y sobre todo, ¿cómo evito que alguien robe mis credenciales?
Antes de empezar: Conoce tu panel de control
DirectAdmin es el panel que utilizas para gestionar tu dominio, correos, bases de datos y archivos. Dentro de este panel, encontrarás una sección específica llamada "Gestión de FTP" o "Cuentas FTP", dependiendo de la versión que esté usando tu proveedor de hosting.
Para acceder, inicia sesión en DirectAdmin (normalmente en https://tudominio.com:2222). Una vez dentro, busca el icono que dice "FTP Management" o "Cuentas FTP". Si no lo encuentras a simple vista, puedes usar el buscador interno del panel en la parte superior.
Es importante que sepas que, al contratar un hosting con DirectAdmin, ya se crea automáticamente una cuenta FTP principal asociada a tu usuario. Esta cuenta tiene acceso a la raíz de tu carpeta pública (public_html o domains). Sin embargo, para proyectos con varios colaboradores, o simplemente por seguridad, es recomendable crear cuentas FTP adicionales con permisos limitados.
Cómo crear una cuenta FTP en DirectAdmin paso a paso
Crear una cuenta FTP es un proceso de menos de dos minutos. Sigue estos pasos y tendrás tu nuevo usuario listo:
- Accede a la sección de FTP: Dentro de DirectAdmin, haz clic en "FTP Management".
- Haz clic en "Crear cuenta" o "Add New FTP Account". Verás un formulario con varios campos.
- Elige el dominio: Si tienes varios dominios en tu cuenta, selecciona para cuál de ellos quieres crear la cuenta FTP. Esto es crucial porque cada dominio tiene su propia carpeta.
- Introduce el nombre de usuario: DirectAdmin te sugerirá un formato como
usuario@tudominio.com. Este es el estándar y es recomendable mantenerlo, ya que evita conflictos con otros usuarios del servidor. Puedes elegir un prefijo, por ejemplo,disenador@tudominio.com. - Crea una contraseña segura: Debe tener al menos 8 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar fechas de nacimiento o nombres comunes. DirectAdmin te muestra un indicador de fortaleza; asegúrate de que sea "Fuerte".
- Define la carpeta de inicio (Directorios): Este es el paso más importante para la seguridad. Por defecto, la cuenta FTP tendrá acceso a la raíz del dominio (
/public_html). Si quieres limitar al usuario a una subcarpeta específica (por ejemplo,/public_html/imagenes), escríbela en el campo "Directory". Esto es excelente para dar acceso a un diseñador solo a la carpeta de imágenes y no a todo el sitio. - Configura los permisos: DirectAdmin te ofrece opciones como "Solo lectura" o "Lectura y escritura". Si el usuario solo necesita descargar archivos, elige "Solo lectura". Si necesitan subir y modificar archivos, entonces elige "Lectura y escritura".
- Haz clic en "Crear": ¡Listo! Ya tienes tu nueva cuenta FTP activa.
[TIP]
Si no estás seguro de qué carpeta asignar, deja el campo vacío. Así el usuario tendrá acceso a todo el contenido del dominio. Pero recuerda: menos permisos siempre es mejor para la seguridad.
Seguridad FTP: Las mejores prácticas para proteger tus cuentas
Ahora que sabes cómo crear una cuenta FTP en DirectAdmin, vamos a centrarnos en lo más importante: la seguridad. El protocolo FTP tradicional envía las contraseñas en texto plano, lo que significa que un atacante podría interceptarlas fácilmente en redes no seguras. Por eso, es vital aplicar estas medidas:
1. Usa siempre FTPS (FTP Seguro) o SFTP
La mayoría de los clientes FTP (como FileZilla) te permiten conectarte usando FTPS (FTP sobre SSL/TLS) o SFTP (FTP sobre SSH). Ambos cifran la conexión y protegen tus credenciales.
- FTPS: Se conecta al mismo puerto (21) pero con cifrado. En FileZilla, elige "Requiere FTP sobre TLS explícito".
- SFTP: Utiliza el puerto 22 (SSH) y es aún más seguro. DirectAdmin suele tenerlo habilitado.
[WARNING]
Nunca te conectes a tu FTP desde una red Wi-Fi pública sin usar FTPS o SFTP. Tus datos de acceso podrían ser robados fácilmente.
2. Crea contraseñas robustas y cámbialas periódicamente
La contraseña es tu primera línea de defensa. Sigue estas reglas:
- Mínimo 12 caracteres.
- Mezcla letras mayúsculas, minúsculas, números y caracteres especiales (como
!@#$%). - No reutilices la misma contraseña para FTP y para el correo electrónico.
- Cambia la contraseña cada 3 o 6 meses.
Puedes usar un gestor de contraseñas para generar y almacenar credenciales complejas sin tener que memorizarlas.
3. Limita los permisos de cada cuenta
La regla de oro es el principio de mínimos privilegios. Cada usuario de FTP debe tener acceso únicamente a la carpeta que necesita para realizar su trabajo. Si un atacante compromete una cuenta con acceso a todo el sitio, el daño será mucho mayor.
Por ejemplo, si contratas a un programador para que actualice un plugin, dale acceso solo a la carpeta de ese plugin o a una subcarpeta de desarrollo, no a la raíz.
4. Elimina las cuentas FTP que no uses
Es muy común crear cuentas FTP para proyectos temporales y olvidarse de eliminarlas. Cada cuenta extra es una puerta de entrada potencial. Revisa periódicamente la lista de cuentas FTP en DirectAdmin y elimina las que ya no sean necesarias.
5. Monitorea los intentos de conexión fallidos
DirectAdmin no te mostrará un registro detallado de intentos fallidos por defecto, pero puedes revisar los logs del servidor si tienes acceso a ellos. Si ves muchos intentos fallidos desde una misma IP, es probable que estén intentando vulnerar tu FTP. En ese caso, considera cambiar todas las contraseñas y, si es posible, restringir el acceso por IP.
Cómo gestionar y modificar cuentas FTP existentes
Gestionar tus cuentas FTP en DirectAdmin es igual de sencillo que crearlas. Aquí te explico las tareas más comunes:
Cambiar la contraseña de una cuenta FTP
- Ve a "FTP Management" y verás la lista de todas tus cuentas.
- Busca la cuenta que quieres modificar y haz clic en el icono de "Cambiar contraseña" (normalmente un candado o una llave).
- Introduce la nueva contraseña dos veces y guarda los cambios.
[INFO]
Al cambiar la contraseña, se desconectará automáticamente cualquier sesión FTP activa de ese usuario. Es una buena práctica hacerlo si sospechas que la contraseña ha sido comprometida.
Modificar la carpeta o los permisos
DirectAdmin te permite editar los detalles de una cuenta FTP existente. Haz clic en el icono de edición (lápiz) y podrás:
- Cambiar la carpeta de inicio.
- Cambiar los permisos de lectura/escritura.
- Cambiar el nombre de usuario (aunque esto no es recomendable, ya que puede romper conexiones guardadas en los clientes FTP).
Eliminar una cuenta FTP de forma segura
Si ya no necesitas una cuenta, elimínala:
- En la lista de cuentas FTP, haz clic en el icono de la papelera.
- Confirma la eliminación. Este proceso es irreversible, así que asegúrate de que no necesitas los archivos o el acceso.
Errores comunes al usar FTP y cómo solucionarlos
Aunque hayas configurado todo correctamente, pueden surgir problemas. Aquí tienes los errores más frecuentes que vemos en soporte técnico:
"Permiso denegado" al subir archivos
Este error suele deberse a que la cuenta FTP tiene permisos de "Solo lectura" o a que estás intentando escribir en una carpeta que no pertenece al usuario. Solución:
- Verifica los permisos de la cuenta en DirectAdmin.
- Asegúrate de que la carpeta de destino tiene permisos 755 (lectura y ejecución) o 775 (lectura, escritura y ejecución para el grupo). Puedes cambiarlos desde el administrador de archivos de DirectAdmin.
"No se puede conectar al servidor"
Si tu cliente FTP no conecta, revisa:
- Que estás usando el puerto correcto (21 para FTP, 22 para SFTP).
- Que el nombre de usuario está completo, con el formato
usuario@tudominio.com. - Que tu proveedor de hosting no esté bloqueando el puerto o la IP.
"No encuentro la carpeta public_html"
Al conectarte, verás una carpeta llamada domains y dentro de ella tudominio.com. Dentro de esa carpeta estarán public_html (donde van los archivos web) y private_html (para archivos privados). Es normal que al principio confunda, pero con el tiempo te acostumbrarás.
Preguntas frecuentes (FAQ)
¿Cuántas cuentas FTP puedo crear en DirectAdmin?
En la mayoría de los planes de hosting, no hay un límite estricto de cuentas FTP. Sin embargo, te recomendamos crear solo las necesarias para mantener un control claro y seguro.
¿Puedo usar la misma cuenta FTP para dos dominios diferentes?
No. Cada cuenta FTP está asociada a un dominio y una carpeta específica. Si necesitas acceder a dos dominios, crea dos cuentas FTP distintas.
¿Qué es mejor, FTPS o SFTP?
Ambos son seguros. FTPS es más común en entornos de hosting compartido y es fácil de configurar. SFTP es técnicamente más robusto, pero requiere que el servidor tenga SSH habilitado. Pregunta a tu proveedor cuál está disponible.
¿Cómo sé si mi conexión FTP es segura?
En FileZilla, busca el icono del candado en la barra de estado. Si está cerrado, la conexión está cifrada. También puedes ver la palabra "TLS" o "SFTP" en el protocolo de conexión.
¿DirectAdmin es lo mismo que Syspanel?
No. Syspanel (anteriormente conocido como HestiaCP) es otro panel de control de hosting diferente a DirectAdmin. Si usas Syspanel, el acceso se realiza a través del puerto 2106 y la gestión de FTP es similar pero con diferencias en la interfaz. En este artículo nos hemos centrado exclusivamente en DirectAdmin.
Conclusión y consejos finales
Gestionar cuentas FTP en DirectAdmin es una tarea que, con la información adecuada, cualquiera puede realizar de forma segura. Hemos visto que la clave está en aplicar el principio de mínimos privilegios, usar conexiones cifradas y mantener una higiene de contraseñas estricta.
Recuerda estos puntos clave:
- Crea cuentas FTP específicas para cada colaborador o proyecto.
- Limita el acceso a las carpetas estrictamente necesarias.
- Usa FTPS o SFTP en lugar de FTP plano.
- Cambia las contraseñas regularmente y elimina cuentas obsoletas.
- Revisa periódicamente la lista de cuentas en DirectAdmin.
Siguiendo estas prácticas, tu sitio web estará mucho más protegido contra accesos no autorizados. Y si en algún momento tienes dudas, recuerda que tu proveedor de hosting siempre tendrá un equipo de soporte dispuesto a ayudarte.
[TIP FINAL]
Dedica 10 minutos al mes a revisar tus cuentas FTP y permisos. Es una tarea pequeña que puede ahorrarte un gran dolor de cabeza en el futuro. La seguridad no es un destino, sino un hábito.
